Threat Database Ransomware Ggeo Ransomware

Ggeo Ransomware

อาชญากรไซเบอร์กำลังเปิดตัวแรนซัมแวร์ที่หลากหลายมากขึ้นโดยอิงจากตระกูลมัลแวร์ STOP/Djvu ที่มีชื่อเสียง หนึ่งในภัยคุกคามดังกล่าวคือ Ggeo Ransomware แม้ว่าจะเกือบจะเหมือนกันทุกประการกับตัวแปรอื่น ๆ ทั้งหมดตามตระกูล STOP/Djvu Ransomware ผู้ใช้ไม่ควรประมาทความเสียหายที่อาจเกิดขึ้น เมื่อดำเนินการบนระบบที่ถูกละเมิด Ggeo Ransomware จะเริ่มขั้นตอนการเข้ารหัสซึ่งจะทำให้ข้อมูลส่วนใหญ่ที่จัดเก็บไว้ในอุปกรณ์อยู่ในสถานะที่ไม่สามารถใช้งานได้ อัลกอริธึมการเข้ารหัสที่ใช้นั้นแข็งแกร่งพอที่จะทำให้การกู้คืนไฟล์โดยไม่ต้องมีคีย์ถอดรหัสที่จำเป็นแทบเป็นไปไม่ได้

ผู้ที่ตกเป็นเหยื่อของภัยคุกคามจะสังเกตเห็นว่าไฟล์ของพวกเขาทั้งหมดมี '.ggeo' เป็นนามสกุลไฟล์ใหม่ นอกจากนี้ ไฟล์ข้อความใหม่ที่ชื่อ '_readme.txt' จะปรากฏบนอุปกรณ์ด้วย ไฟล์นี้มีหมายเหตุเรียกค่าไถ่พร้อมคำแนะนำจากโอเปอเรเตอร์ของ Ggeo Ransomware ตามข้อความ เหยื่อจะต้องจ่ายเงินค่าไถ่ 980 ดอลลาร์ การติดต่อกับผู้โจมตีภายใน 72 ชั่วโมงจะทำให้ราคาดังกล่าวลดลง 50% เป็น 490 เหรียญ แฮกเกอร์ยังแสดงความเต็มใจที่จะปลดล็อกไฟล์หนึ่งไฟล์ฟรี

ผู้ใช้สามารถส่งไฟล์ไปยังที่อยู่อีเมลที่กล่าวถึงในบันทึกค่าไถ่ - 'support@bestyourmail.ch' และ 'supportsys@airmail.cc' โปรดทราบว่าควรหลีกเลี่ยงการสื่อสารกับอาชญากรไซเบอร์ ไม่มีการรับประกันว่าแฮกเกอร์จะปฏิบัติตามสัญญาของพวกเขา ในเวลาเดียวกัน ผู้ใช้เสี่ยงที่จะตกเป็นเหยื่อของการโจมตีมัลแวร์เพิ่มเติมหรือแผนการที่นำไปสู่การสูญเสียทางการเงิน ข้อมูลที่ถูกบุกรุก หรือผลร้ายแรงอื่นๆ

ข้อความทั้งหมดของบันทึกย่อที่เหลือโดย Ggeo Ransomware คือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-rsF2CRI8Ih
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่ชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@bestyourmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ:'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...